[devel] UID_MIN/GID_MIN 500 -> 1000
Alexey V. Vissarionov
gremlin на altlinux.org
Пт Апр 28 08:24:12 MSK 2023
Good ${greeting_time}!
On 2023-04-26 13:29:51 +0300, Dmitry V. Levin wrote:
>>>> Есть мысль увеличить UID_MIN/GID_MIN по умолчанию до 1000
>>> Еще бы хорошо перейти на uid=gid=65534 для nobody
>>> https://github.com/systemd/systemd/blob/main/docs/UIDS-GIDS.md
>> А вот этого делать точно не надо, так как 65534 - совершенно
>> валидный UID из диапазона [UID_MIN;4294967294].
> overflowgid & overflowuid
> Some filesystems only support 16-bit UIDs and GIDs, although in
> Linux UIDs and GIDs are 32 bits. When one of these filesystems
> is mounted with writes enabled, any UID or GID that would exceed
> 65535 is translated to a fixed value before being written to
> disk. These sysctls allow you to change the value of the fixed
> UID and GID. The default is 65534.
В каком году написан этот текст и для каких ФС это актуально?
Это не риторический вопрос, это действительно нужно проверить.
Если речь о каких-нибудь атавизмах наподобие CONFIG_MINIX_FS -
проще выкинуть их из ядра, чем морочиться с подобными костылями.
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
Подробная информация о списке рассылки Devel